Beruflich Dokumente
Kultur Dokumente
SOURCES
Gestion des rles doprations :
http://technet.microsoft.com/en-us/library/cc816945%28v=ws.10%29.aspx
Localisation et migration des rles doprations :
http://www.alexwinner.com/articles/win2008/28-fsmofindmove.html
Liste des commandes Active Directory en PowerShell :
http://technet.microsoft.com/en-us/library/ee617195.aspx
INDEX
SOURCES ................................................................................................................................................. 1
INDEX ...................................................................................................................................................... 2
Prambule ............................................................................................................................................... 3
1.
2.
3.
1.2
1.3
1.4
1.5
2.2
Vrifications ............................................................................................................................ 11
3.2
4.
5.
6.
7.
5.1
5.2
Erreurs ........................................................................................................................................... 18
6.1
6.2
6.3
6.4
6.5
Outils ............................................................................................................................................. 20
7.1
Conclusion ............................................................................................................................................. 21
Prambule
Face au vieillissement de notre bon vieux Server 2003 , la question du remplacement de ce dernier
est souvent voque. Cela dit, quand on se rappelle quil hberge lensemble des rles Active
Directory, on se dit finalement que le jeu nen vaut peut-tre pas la chandelle et quil pourrait tenir
encore quelques annes de plus
Ce tuto a donc pour objectif de vous fournir la procdure afin de transfrer les rles dun contrleur
de domaine sous 2003 R2 vers un contrleur sous 2008 R2. Avant de procder la migration, prenez
quand mme le temps de sauvegarder votre serveur, on ne sait jamais
Sachez par ailleurs quil est ncessaire de matriser un minimum les fonctionnalits de base dun
domaine Windows Server 2008 ( savoir Active Directory et DNS) pour comprendre ce tutorial. De
plus vous devez disposer dune version de Windows Server 2008 R2 SP1 Standard/Entreprise
tlchargeable depuis le site de Microsoft. Attention, mes serveurs et logiciels seront installs en
anglais. Je vous recommande donc dopter pour cette langue lors de votre tlchargement ou bien
de tlcharger le pack multilingue en anglais ici pour ne pas perdre le fil
Pour ce tuto, jutiliserai 2 serveurs :
AD01: serveur Active Directory et DNS sous Windows Server 2003 R2 SP2 x86 (installation non
dtaille)
AD02: serveur sous Windows Server 2008 R2 SP1 x64 (installation dtaille) ; non membre du
domaine
Une fois lopration termine, vrifiez que la mise jour a bien fonctionn en reproduisant la
procdure du point 1.2.1.
Attention, si vous navez pas augmentez le niveau fonctionnel comme indiqu au point 1.1, vous
vous heurterez au message du point 6.1.
Note : si vous excutez la commande /domainprep /gpprep avant /domainprep , les deux
tapes seront ralises : dabord le /domainprep puis le /gpprep
1.5Intgration de RODC
Afin de prparer votre domaine recevoir dventuels contrleurs de domaine en lecture seule
(RODC), excutez la commande suivante :
adprep /rodcprep
Le message ci-dessous peut apparatre si vous navez pas prpar le domaine recevoir des
contrleurs en lecture seule (point 1.5). Cliquez sur YES
Le message ci-dessous peut apparatre si votre serveur na pas daccs internet. En effet, le
serveur DNS ne peut pas vrifier la dlgation de nom concernant le .com . Cliquez sur YES
Indiquez que vous souhaitez rpliquer les donnes de lannuaire Active Directory via le
rseau :
10
Si vous possdez plusieurs contrleurs de domaine, indiquez celui de votre choix. Sinon laissez
loption par dfaut :
2.2Vrifications
Avant de poursuivre, vrifiez les points suivants :
Prsence des consoles Active Directory et DNS
Prsence des deux contrleurs de domaine dans lUO Domain Controllers
11
Attention ! Pour les deux points prcdents, les lments peuvent tarder apparatre !
Excutez la commande dcdiag et vrifiez quil ny pas derreurs, notamment au niveau du RPC.
Par ailleurs, il peut savrer ncessaire de redmarrer lancien serveur.
12
13
Cliquez sur Change pour procder au transfert. Rptez ensuite cette action pour les autres
rles, sachant qu chaque transfert un message de confirmation apparat :
14
Attention ! Si une erreur apparat lors du processus de transfert dun rle, dirigez-vous au point 6.4
pour plus dinformations.
15
16
Attention ! Si vous navez pas supprim lancien contrleur de domaine (sous 2003), le message du
point 6.2 apparatra.
17
6. Erreurs
6.1Impossible de prparer le domaine
Ce message apparait si vous navez pas augment le niveau fonctionnel du domaine comme indiqu
au point 1.1.
18
Cette erreur est lie un limpossibilit de modifier un enregistrement DNS sur ce mme serveur, en
raison de lexcution du service NETLOGON (Ouverture de session en franais). Pour parer ce
problme, il convient darrter ce service avant dexcuter la commande DCPROMO. Vous trouverez
le dtail de lerreur sur EventID ici et sur le Technet ici.
Pour cette erreur (et uniquement cette erreur), Microsoft fournit une procdure dtaille. Si vous
rencontrez le mme problme mais pour dautres rles, rendez-vous au point 7.1 pour procder
un transfert forc via la commande seize.
19
7. Outils
7.1Transfert forc (seize)
Si pour une raison inconnue le transfert de rle ne fonctionne pas, vous devrez alors forcer ce dernier
via la commande seize. Attention, aprs avoir raffect les rles, il ne faudra surtout pas reconnecter
lancien contrleur de domaine.
roles
connection
connect to server [MONSERVEUR]
quit
seize PDC
seize RID master
seize infrastructure master
seize naming master
seize schema master
Dans tous les cas et avant tout seize , je vous recommande la lecture de larticle suivant (en
anglais).
20
Conclusion
Dornavant, vous tes en mesure de transfrer un contrleur de domaine 2003 vers 2008. Mais
attention, ce tuto est valable pour des versions standards de Windows Server. Pour les versions Small
Business, la situation est plus dlicate et la procdure es t bien plus longue.
21